jenkins 权限管理
Jenkins 权限管理
默认jenkins用户可以执行所有操作和管理所有job
为了更好的分层控制,可以实现基于角色的权限管理,先创建角色和用户,给角色授权,然后把用户管
理到角色。
查看默认的权限设置
新版界面

创建新用户
默认所有jenkins用户都具有管理权限
Jenkins—系统管理—管理用户— 新建用户

使用ming用户登录,


说明默认所有用户都是管理员权限
安装角色权限相关的插件
搜索Role-based Authorization Strategy可以找到下面插件
更改认证方式
Jenkins—系统管理—全局安全配置 -- 授权策略 -- Role-Based Stragegy
默认创建的用户登录后可以做任何操作,取决于默认的认证授权方式。
新版界面

创建全局角色
Jenkins—系统管理--Manage and Assign Roles

对全局角色分配权限
全局角色配置分配权限,实现控制登陆用户能操作jenkins的那些资源
只分配置全部overall中的Read权限即可

注意:add完成后,还需要保存

将用户关联到全局角色
Jenkins—系统管理--Manage and Assign Roles ---Assign Roles



测试普通用户登录
登录成功之的界面,没有系统管理权限,只能执行被授权过的job且没有了管理员权限。

创建项目角色
分配item角色
项目角色分配权限, 用于控制用户能看到哪些项目,并且有什么样的权限
项目角色使用pattern正则表达式,用于匹配相关的项目名称
比如: pattern 设为正则表达式testproject.* 表示所有testproject开头的job
自由风格项目角色

可以显示匹配的job
对项目角色分配权限
给项目角色分配权限,可以在凭据部分授予View权限即可,其它部分全部权限。
分配权限如下显示

将用户关联到项目角色
Jenkins—系统管理--Manage and Assign Roles ---Assign Roles


用户登录验证结果
用ming户登录查看以下显示

浙公网安备 33010602011771号